CISA 試験問題 301
IS 監査中に、監査人は、認証と認可のステップが 2 つに分割されていることを観察しました。
機能があり、認証の前に認可ステップを強制的に完了させる可能性があります。
ステップ。攻撃者が前に認可ステップを強制するために使用できる手法は次のうちどれですか?
認証?
機能があり、認証の前に認可ステップを強制的に完了させる可能性があります。
ステップ。攻撃者が前に認可ステップを強制するために使用できる手法は次のうちどれですか?
認証?
CISA 試験問題 302
メインフレーム監査の目的は、プロセスが次のように実装されていることを保証することです。
必要なこと、メインフレームが正常に動作していること、セキュリティが強力であること、適切な手順が確立されていること
動作しており、必要に応じて更新されます。監査人はそれに応じて次のような勧告を行うことがあります。
改善。次のタイプの監査のうち、常に他の監査よりも優先されるのはどれですか? (選ぶ
五。)
必要なこと、メインフレームが正常に動作していること、セキュリティが強力であること、適切な手順が確立されていること
動作しており、必要に応じて更新されます。監査人はそれに応じて次のような勧告を行うことがあります。
改善。次のタイプの監査のうち、常に他の監査よりも優先されるのはどれですか? (選ぶ
五。)
CISA 試験問題 303
従業員が個人所有のデバイスを使用して会社のネットワーク上の顧客のファイルにアクセスすることを許可する企業にとって、最も大きなリスクとなるのは次のうちどれですか?
CISA 試験問題 304
テープ バックアップ手順の適切性をテストする場合、定期的にスケジュールされたバックアップが適時に実行され、最後まで実行されることを最もよく確認する手順はどれですか?
CISA 試験問題 305
IT アウトソーシング契約を検討している情報情報監査人にとって最も大きな懸念事項は次のうちどれですか?